SEGURIDAD DE PLUGINS
¿Es seguro Yith Woocommerce Wishlist?
YITH WooCommerce Wishlist add all Wishlist features to your website. Needs WooCommerce to work. WooCommerce 11.0.x compatible.
Qué hace este plugin
- Slug:
yith-woocommerce-wishlist - Autor: YITHEMES
- 400000+ instalaciones activas
- 78/100 calificación (262 reseñas en wordpress.org)
- 31810686 descargas totales
- En WordPress.org desde 2013-05-29
wishlist for woocommercewoocommerce add to wishlistwoocommerce wishlistyith wishlistYITH WooCommerce Wishlist
Estado de mantenimiento
- Última versión conocida: 4.17.0
- Última actualización: 2026-07-21 1:35pm GMT
- Probado hasta WordPress: 7.0.4
- Requiere PHP: 8.0+
Vulnerabilidades conocidas
8 CVEs conocidos registrados para Yith Woocommerce Wishlist.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-27329 | YITH WooCommerce Wishlist [yith-woocommerce-wishlist] < 4.13.0 | Elusión de autorización mediante una clave controlada por el usuario | Media 5,3 | < 4.13.0 | 4.13.0 | 2026-05-07 | ✓ corregido en la última versión |
| CVE-2025-12777 | YITH WooCommerce Wishlist [yith-woocommerce-wishlist] < 4.10.1 | Autorización indebida | Media 5,3 | < 4.10.1 | 4.10.1 | 2025-11-18 | ✓ corregido en la última versión |
| CVE-2025-12427 | YITH WooCommerce Wishlist [yith-woocommerce-wishlist] <= 4.10.0 (unfixed) | Elusión de autorización mediante una clave controlada por el usuario | Media 5,3 | < 4.10.0 | 4.10.0 | 2025-11-18 | ✓ corregido en la última versión |
| CVE-2024-34385 | YITH WooCommerce Wishlist [yith-woocommerce-wishlist] < 3.33.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,9 | < 3.33.0 | 3.33.0 | 2024-05-30 | ✓ corregido en la última versión |
| — | YITH WooCommerce Wishlist [yith-woocommerce-wishlist] < 3.15.0 | — | Desconocido | < 3.15.0 | 3.15.0 | 2022-11-11 | ✓ corregido en la última versión |
| CVE-2022-44630 | YITH WooCommerce Wishlist [yith-woocommerce-wishlist] < 3.15.0 | Falsificación de petición en sitios cruzados (CSRF) | Media 4,6 | < 3.15.0 | 3.15.0 | 2022-11-11 | ✓ corregido en la última versión |
| CVE-2019-16251 | YITH WooCommerce Wishlist [yith-woocommerce-wishlist] < 2.2.14 | — | Media 4,3 | < 2.2.14 | 2.2.14 | 2019-10-31 | ✓ corregido en la última versión |
| — | YITH WooCommerce Wishlist [yith-woocommerce-wishlist] < 2.2.0 | — | Desconocido | < 2.2.0 | 2.2.0 | 2018-01-17 | ✓ corregido en la última versión |
+ 9 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| — | YITH WooCommerce Wishlist [yith-woocommerce-wishlist] < 2.2.0 | — | Desconocido | < 2.2.0 | 2.2.0 | 2018-01-16 | ✓ corregido en la última versión |
| — | YITH WooCommerce Wishlist [yith-woocommerce-wishlist] < 4.6.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 4.6.0 | 4.6.0 | 0000-00-00 | ✓ corregido en la última versión |
| — | YITH WooCommerce Wishlist [yith-woocommerce-wishlist] < 4.13.0 | — | Desconocido | < 4.13.0 | 4.13.0 | 0000-00-00 | ✓ corregido en la última versión |
| — | YITH WooCommerce Wishlist [yith-woocommerce-wishlist] < 2.2.0 | — | Desconocido | < 2.2.0 | 2.2.0 | — | ✓ corregido en la última versión |
| — | YITH WooCommerce Wishlist [yith-woocommerce-wishlist] < 3.15.0 | — | Desconocido | < 3.15.0 | 3.15.0 | — | ✓ corregido en la última versión |
| — | YITH WooCommerce Wishlist < 2.2.0 - Authenticated SQL Injection | — | Desconocido | < 2.2.0 | 2.2.0 | — | ✓ corregido en la última versión |
| CVE-2025-5238 | YITH WooCommerce Wishlist < 4.6.0 - Contributor+ Stored XSS via id Parameter | — | Desconocido | < 4.6.0 | 4.6.0 | — | ✓ corregido en la última versión |
| CVE-2025-12427 | YITH WooCommerce Wishlist < 4.10.1 - Unauthenticated Wishlist Rename via IDOR | — | Desconocido | < 4.10.1 | 4.10.1 | — | ✓ corregido en la última versión |
| CVE-2026-4432 | YITH WooCommerce Wishlist < 4.13.0 - Unauthenticated Arbitrary Wishlist Renaming via IDOR | — | Desconocido | < 4.13.0 | 4.13.0 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Yith Woocommerce Wishlist actualizado — 4.17.0 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.